كشفت شركة "سيفبال"، التي تقدم خدمات محافظ العملات الرقمية المشفرة، الأحد، عن اختراق للبيانات تضمن وصولاً غير مصرح به إلى معلومات طلبات نحو 39798 عميلا، بما في ذلك تفاصيل شخصية، مثل الأسماء والعناوين وبيانات الشراء.
وقالت سيفبال في بيان إن ثغرة في نظام تتبع الطلبات سمحت بالوصول إلى معلومات طلبات عملاء آخرين في الفترة ما بين الثاني من مارس (آذار) 2025 و11 أبريل (نيسان) 2026.
قانون العملات المشفرة يواجه مأزقاً سياسياً في واشنطن - موقع 24تعثر مشروع "قانون الوضوح"، الذي يعد من أبرز محاولات الولايات المتحدة وضع إطار تنظيمي شامل للأصول الرقمية، في مجلس الشيوخ، رغم إنفاق قطاع العملات المشفرة أكثر من 225 مليون دولار لتعزيز نفوذه في واشنطن، منذ بدء الولاية الثانية للرئيس دونالد ترامب في يناير (كانون الثاني) 2025.
وتشير "سيفبال" على موقعها الإلكتروني إلى أنها توفر مجموعة من أدوات إدارة العملات المشفرة الآمنة، بما في ذلك محافظ فعلية لمعدات حفظ الأصول الرقمية ومحافظ الهواتف المحمولة والمتصفحات، لمساعدة المستخدمين على تخزين الأصول الرقمية واستخدامها.
لم يشمل الاختراق الوصول إلى الكلمات العشوائية السرية، أو المفاتيح الخاصة أو كلمات مرور المحافظ أو معلومات الحسابات المصرفية وبطاقات الدفع أو أرقام الهوية الصادرة عن الحكومة.
وعادة ما تتكون كلمات مرور المحافظ من حروف وأرقام. وتوفر الشركة المقدمة لخدمة المحفظة مجموعة من الكلمات العشوائية لتوفير أمان إضافي. ولا يعرف هذين العنصرين سوى المستخدم نفسه. وفي حالة فقدان العملاء كلمات المرور والعبارات، ينقطع الوصول إلى محافظهم.
وقالت الشركة إن ما نجم عن هذا الاختراق هو أن معلومات طلبات المستخدمين المتضررين قد تستخدم في محاولات تصيد للاحتيال، وانتحال شخصيات أخرى في عمليات محددة الأهداف.
أعلنت "سيفبال" أنها أصلحت المشكلة واتخذت إجراءات أمنية إضافية استجابة لذلك، مضيفة أنها ستحتفظ ببيانات العملاء الشخصية في نظام معالجة الطلبات لمدة 90 يوماً فقط.
قالت الشركة إنها حددت أكثر من 30 موقعاً إلكترونياً احتيالياً ورابطاً للتصيد مرتبطاً بالاختراق، وأوقفت عملها كلها.